#022 · 威胁研判
仿冒公安部域名(Typosquatting)威胁研判分析
为深度研判仿冒政府网站域名威胁,分析人员基于 AVL Code 使用一句自然语言指令,实现从域名输入到完整威胁研判报告的全流程智能闭环。
生成依据:AVL Code + 澜砥大模型
仿冒网站Typosquatting政府域名仿冒威胁研判域名分析
案例概述
针对仿冒中国公安部政务域名的恶意域名 msp.gov.cn.poliec.com,分析人员用一句自然语言指令驱动 AVL Code 完成深度威胁研判:识别其 Typosquatting(poliec.com 系 police.com 的 i/e 互换误植)与政府子域嫁接(msp.gov.cn 模仿公安部官方域名 mps.gov.cn)复合仿冒手法,核查域名注册信息(NameSilo 注册、PrivacyGuardian 隐私保护、注册仅 2.5 个月)与 DNS 配置(仅配置 dnsowl.com 权威 NS,无 A/MX 记录),确认该域名已被国家反诈中心、工信部反诈中心、中国联通联合标记为诈骗网站(访问即触发中国信息通信研究院运营的官方涉诈警示页),完成 7 个维度的综合风险评估,约 10 分钟产出含完整 IOC 清单、威胁情报关联分析与三层处置建议的研判报告,判定为高置信度恶意域名。
核心成果
- 完整研判仿冒公安部政务域名 msp.gov.cn.poliec.com,识别其 Typosquatting + 政府子域嫁接的复合仿冒手法
- 核查域名注册信息与 DNS 配置——NameSilo 注册商、PrivacyGuardian 隐私保护、注册仅 2.5 个月、仅配置 dnsowl.com 权威 NS 无 A/MX 记录
- 确认该域名已被国家反诈中心、工信部反诈中心、中国联通联合标记为诈骗网站,访问触发中国信息通信研究院运营的官方涉诈警示页
- 完成 7 个维度综合风险评估,提取完整 IOC 清单(1 个仿冒域名、3 个名称服务器、1 个注册商、1 个隐私保护服务),生成三层处置建议方案,约 10 分钟完成,判定为高置信度恶意域名
技术亮点
Typosquatting 仿冒手法识别政府子域嫁接分析域名注册信息核查DNS 解析深度分析官方反诈标记验证多维度威胁情报关联综合风险评估矩阵
落地价值
帮助安全运营团队快速识别和响应仿冒政府网站威胁,提供从检测到处置的完整指导方案,提升对钓鱼网站和诈骗域名的检测能力,有效保护用户免受政府机构仿冒诈骗侵害。
